Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxv6-gvcr-65jm

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Static code injection vulnerability in edithistory.php in OxYProject OxYBox 0.85 allows remote attackers to inject arbitrary PHP code into oxyhistory.php via the oxymsg parameter.

Static code injection vulnerability in edithistory.php in OxYProject OxYBox 0.85 allows remote attackers to inject arbitrary PHP code into oxyhistory.php via the oxymsg parameter.

EPSS

Процентиль: 88%
0.03984
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
почти 17 лет назад

Static code injection vulnerability in edithistory.php in OxYProject OxYBox 0.85 allows remote attackers to inject arbitrary PHP code into oxyhistory.php via the oxymsg parameter.

EPSS

Процентиль: 88%
0.03984
Низкий

Дефекты

CWE-94